Confirme possíveis relacionamentos objeto-objeto
Defina os possíveis relacionamentos entre os objetos.
Antes de Iniciar
Função necessária: sn_sec_tisc.analyst
Procedimento
- Navegar até Espaços > Central de segurança de inteligência contra ameaças.
- Clique em Biblioteca Intel de ameaças ícone no espaço.
- Ir para Relacionamentos potenciais > Object-Object.
- Selecione o registro observável.
-
Clique em Confirmar relação .
Um registro de relacionamento potencial é criado idealmente, que é identificado com base em suas regras de correlação. Depois de confirmar o relacionamento desta seção, o registro de observáveis será movido para a seção Relacionamentos, o que significa que a relação entre os observáveis e observáveis foi confirmada. O registro mostra uma relação confirmada somente quando as regras de correlação são correspondidas. Por exemplo, um possível relacionamento pode ser criado quando dois observáveis do tipo URLs têm o mesmo nome de domínio.
Como alternativa, você também pode criar um novo registro de observáveis vinculando os observáveis da lista de observáveis e confirmar os relacionamentos na guia Registros relacionados de cada observável.
- Abra qualquer registro observável.
- Vá para Registros relacionados guia.
- Clique em Link botão.
- Selecione um ou mais observáveis.
-
Clique em Vincular.
Isso criará um novo relacionamento entre o registro observável selecionado e os observáveis recém-vinculados.
- Clique em Excluir para excluir os relacionamentos.